Networking 工作站点上的Ping表示无法到达目的地

Networking 工作站点上的Ping表示无法到达目的地,networking,ip-address,ping,server,network-security,Networking,Ip Address,Ping,Server,Network Security,我正在从cmd ping一个工作站点,我得到以下信息: ping site.com Pinging site.com [x.x.x.x] with 32 bytes of data: Reply from x.x.x.x: Destination host unreachable. Reply from x.x.x.x: Destination host unreachable. Reply from x.x.x.x: Destination host unreachable. Reply f

我正在从cmd ping一个工作站点,我得到以下信息:

ping site.com

Pinging site.com [x.x.x.x] with 32 bytes of data:
Reply from x.x.x.x: Destination host unreachable.
Reply from x.x.x.x: Destination host unreachable.
Reply from x.x.x.x: Destination host unreachable.
Reply from x.x.x.x: Destination host unreachable.

Ping statistics for x.x.x.x:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
我已经审查了IP和域名的明显原因。可以从此计算机中的“我的浏览器”访问该网站

我的问题是,他们如何/为什么这样做?

ping是一个ICMP命令请求,公司/组织可以出于安全原因/目的阻止使用其防火墙。这与使用浏览器访问网站无关

他们收到你的请求,不再采取任何进一步行动;所以它说目标主机是不可访问的


因此,即使您可以在web浏览器上访问组织的网站,您的ping请求也可能因上述原因而被阻止。

下一个诊断步骤是traceroute。要获得更为核心的功能,请使用更为复杂的工具,如nmap或hping2,它可以让您发送各种数据包

假设没有发生任何开箱即用的奇怪情况,某些中间主机甚至目标主机正在丢弃您的ICMP回显数据包,并使用无法访问的ICMP目标进行响应

这令人困惑,因为这不是真正的问题。然而,发生这种情况的一个重要原因是,一些路由器,甚至是高端路由器,对它们可能产生的ICMP错误种类有限制,有时管理员会以这样一种恼人的方式对其进行配置。同一问题的另一个常见表现是中间路由器使用RST丢弃TCP数据包,使端口看起来是关闭的,而不是仅仅被防火墙阻止

如果它在你的网络上,请让管理员把它转换成一个不那么混乱的消息,比如行政禁止的。

如果您还想ping,请考虑使用一个ping实用程序,它使用一个替代的分组类型,如HPUG2,如上所述。 鉴于上述情况,阻止ping几乎是一种TSA风格的安全措施。在实践中,对于任何试图对站点进行故障排除的人来说,这是非常烦人的,但实际上它并不能阻止使用其他包类型进行ping。假设,它可能会击败最愚蠢的主机上/下扫描仪,但如果端口80打开,任何真正的扫描仍然会找到它


另一种解释是,使用当前路由表可能无法访问主机,而浏览器正在以其他方式找到它。例如,您的网络可能没有到Internet的默认路由,但浏览器使用的是具有访问权限的代理服务器。某些网站使用这种配置,通常是为了防止网络上的恶意软件或黑客能够随意呼叫。

你所问的是谁?我想网站所有者一定是这样做的。